Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo — Bio-Formats ≤ 8.3.0 führt während der Bildverarbeitung eine unsichere Java-Deserialisierung von angreiferkontrollierten .bfmemo-Cache-Dateien durch; manipulierte .bfmemo-Dateien können die Deserialisierung nicht vertrauenswürdiger Daten auslösen (DoS/Logikmanipulation; potenziell RCE, wenn Gadget-Chains existieren). | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo
SchwachstellenanalyseExploitationBinäranalyseLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Bio-Formats ≤ 8.3.0 führt während der Bildverarbeitung eine unsichere Java-Deserialisierung von angreiferkontrollierten .bfmemo-Cache-Dateien durch; manipulierte .bfmemo-Dateien können die Deserialisierung nicht vertrauenswürdiger Daten auslösen (DoS/Logikmanipulation; potenziell RCE, wenn Gadget-Chains existieren).

Teilen

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

Bio-Formats ≤ 8.3.0 führt während der Bildverarbeitung eine unsichere Java-Deserialisierung von angreiferkontrollierten .bfmemo-Cache-Dateien durch; manipulierte .bfmemo-Dateien können die Deserialisierung nicht vertrauenswürdiger Daten auslösen (DoS/Logikmanipulation; potenziell RCE, wenn Gadget-Chains vorhanden sind).

Sichere Reproduktion (nur lokal) Dies erstellt KEINE Gadget-Chain und führt keinen Code aus. Es zeigt nur, dass .bfmemo zu Demonstrationszwecken deserialisiert wird.

In einem kontrollierten Labor, in dem Bio-Formats im Klassenpfad vorhanden ist

javac -cp bioformats_package.jar DemoMemoizer.java java -cp .:bioformats_package.jar DemoMemoizer ./sample.tif

Dies ist für Bildungszwecke geeignet, da es die unsichere Deserialisierungsoberfläche ohne böswillige Nutzung demonstriert.

Tool herunterladen